72
3.3.13. Испытания требований к защите информационной системы, ее
средств и систем связи и передачи данных (ЗИС)
Обеспечивается разделение функциональных возможностей по
управлению (администрированию) вычислительной сети, управлению
(администрированию) системой защиты информации(функций безопасности) и
функциональных возможностей пользователей по обработке информации.
Согласно [8] определены должностные лица, ответственные за
администрирование АС, виртуальной инфраструктуры, систем защиты
информации (требование ЗИС1).
Для защиты информации от компрометации, модификации и ввода
ложной информации при ее передаче (подготовке к передаче) по каналам связи,
имеющим выход за пределы контролируемой зоны применяется средство
криптографической защиты аппаратно-программный криптографический шлюз
«Континент» фирмы ООО «Код Безопасности», система криптографической
защиты «CSP VPN Gate 3000» (подключение к информационным ресурсам
Госкорпорации «Росатом» (ГК) по открытым каналам связи сети «Интернет»
через узел КСПД) (требование ЗИС3).
Запрет несанкционированной удаленной активации видеокамер,
микрофонов и иных периферийных устройств, которые могут активироваться
удаленно обеспечивается применением СЗИ «Secret Net Studio», «InfoWatch
Traffic Monitor». Существует возможность физического отключения
периферийных устройств (например, отключение при организации и
проведении совещаний в помещениях, где размещены видеокамеры и
микрофоны, требование ЗИС5).
Для контроля использования в вычислительной сети технологий
мобильного кода (активного контента: Java, JavaScript, ActiveX, PDF, Postscript,
Flash-анимация, VBScript и иных технологий), в том числе регистрация
событий, связанных с использованием технологии мобильного кода, их анализ
и реагирование на нарушения, связанные с использованием технологии
мобильного кода используется программный продукт «Kaspersky Endpoint